In den neuen Chrome-Versionen 147.0.7727.55/56 für Windows und macOS sowie 147.0.7727.55 für Linux haben die Entwickler 60 Sicherheitslücken geschlossen. Keine der Lücken wird laut Google bislang für Angriffe ausgenutzt. Die Hersteller anderer Chromium-basierter Browser dürften in den nächsten Tagen nachziehen.
Lücke an Lücke
Im Chrome Release Blog führt Srinivas Sista mit mehr als 24 Stunden Verzug die 60 beseitigten Sicherheitslücken auf. Beinahe alle Schwachstellen wurden durch externe Sicherheitsforscher gemeldet. Zwei dieser Lücken sind als kritisch ausgewiesen: CVE-2026-5858 ist ein Pufferüberlauf in der Komponente WebML, CVE-2026-5859 ein Ganzzahlüberlauf in der gleichen Komponente.
Weitere 14 Sicherheitslücken sind als hohes Risiko ausgewiesen. Das ist eine Mischung aus Pufferüberläufen, Use-after-free-Lücken und anderen Speicherfehlern. Auch die obligatorische Typverwechslung in der Javascript-Engine V8 ist dabei, sogar zweimal.
Unter den übrigen Lücken gelten 20 als mittleres, 24 als geringes Risiko. Den Entdeckern der Schwachstellen hat Google bislang 118.000 US-Dollar an Prämien zuerkannt. In den meisten Fällen hat Google die Höhe der jeweiligen Prämie noch nicht festgelegt (TBD: to be determined).
▶Die neuesten Sicherheits-Updates
Was gibt es Neues in Chrome 147?
Die browserinterne Whats-new-Seite weist die Möglichkeit, Tab-Gruppen auf andere Geräte mitzunehmen, als einzige Neuerung aus. In absehbarer Zukunft soll auch Chrome eine (optionale) vertikale Tableiste bekommen. Der Lesemodus soll immersiver werden, indem er das ganze Browserfenster füllt statt wie bislang eine Hälfte einer geteilten Ansicht. Beide neuen Funktionen sollen in dieser Woche freigeschaltet werden, werden jedoch offenbar schrittweise ausgerollt, nicht für alle auf einmal.
In der letzten Woche hat Google noch ein wichtiges Update für Chrome 147 ausgeliefert, um 21 Sicherheitslücken zu schließen, darunter eine 0-Day-Lücke (CVE-2026-5281). In aller Regel aktualisiert sich Chrome automatisch, wenn eine neue Version verfügbar ist. Mit dem Menü-Eintrag » Hilfe » Über Google Chrome (alternativ: » Einstellungen » Über Google Chrome) können Sie die Update-Prüfung manuell anstoßen.
Google hat in dieser Woche auch Chrome für Android 147.0.7727.49 bereitgestellt, Chrome für iOS 147.0.7727.47 schon in der letzten Woche. In der Android-Version sind die gleichen Schwachstellen beseitigt wie in den Desktop-Ausgaben. Der Extended Stable Channel für Windows und macOS enthält nun die Chromium-Version 146.0.7680.188. Die Freigabe der Chrome-Version 148 ist Anfang Mai zu erwarten.
Tipp: Unabhängig davon, dass Sie Ihren Browser stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „Die besten Antivirus-Programme 2025 im Test: So schützen Sie Ihren Windows-PC“ vor. Falls Sie großen Wert auf anonymes Surfen legen, sind wiederum gute VPN-Programme einen Blick wert.
Andere Chromium-basierte Browser
Die Hersteller anderer auf Chromium basierender Browser sind nun wieder gefordert, mit Updates nachzuziehen. Brave, Vivaldi und Edge sind auf dem Sicherheitsstand der letzten Woche – und auch Opera! Opera hat seinen Browser am 8. April in der Version 130 auf Basis von Chromium 146 veröffentlicht. In Opera One 130.0.5847.12 steckt Chromium 146.0.7680.178. Damit ist die 0-Day-Lücke aus der Vorwoche (CVE-2026-5281) auch in Opera geschlossen.
Chromium-basierte Browser in der Übersicht:
| Browser | Version | Chromium-Version | abgesichert? |
|---|---|---|---|
| Google Chrome ↓ | 147.0.7727.56 | 147.0.7727.56 | 🟢 |
| Brave ↓ | 1.88.138 | 146.0.7680.178 | 🟡 |
| Microsoft Edge | 146.0.3856.109 | 146.0.7680.179 | 🟡 |
| Opera One ↓ | 130.0.5847.12 | 146.0.7680.178 | 🟡 |
| Vivaldi ↓ | 7.9.3970.47 | 146.0.7680.182 | 🟡 |
SOCIAL SHARE CARD GENERATOR